
nullorigin
Инструментарий для проверки устойчивости ИИ-водяных знаков только для исследовательских целей: локальный обратный прокси удаляет C2PA/EXIF/XMP,…

Инструментарий для проверки устойчивости ИИ-водяных знаков только для исследовательских целей: локальный обратный прокси удаляет C2PA/EXIF/XMP,…

Полный анализ уязвимости прошивки для CVE-2020-9373 Netgear R6400 UPnP переполнение стека, включая распаковку, реверс-инжиниринг, статический поиск,…

Семантический движок статического анализа и библиотека запросов для обнаружения уязвимостей безопасности в исходном коде, обеспечивающие…

Добавление этого GitHub Action позволит сканировать ваш репозиторий на наличие чувствительных данных в исходном коде. Мы находим такие вещи, как…

Синтетический вариант переполнения буфера стека CWE-120 на основе CVE-2020-8597 (pppd EAP) в качестве цели статического анализа CodeQL

Обнаружение создаваемых компилятором загрузок из памяти, которые превращают безопасный код на C в TOCTOU-уязвимости. Включает автоматизированный…

Правила статического анализа безопасности для обнаружения уязвимостей и аудит-ориентированного ревью кода на Java, Go, Python, C#, Kotlin, PHP,…

Языковой сервер для разработки правил YARA, предоставляющий автодополнение кода, линтинг, форматирование, навигацию и поддержку отладки в IDE.

CQ, a code security scanner

jackson-databind: самопроверка по 11 бюллетеням безопасности за 2026 год — сканирует аннотации в исходном коде для снижения шума и показывает,…

Список отличных инструментов и ресурсов для тестирования на проникновение.

Дебфускатор исходного кода VBScript и VBA с частичным вычислением

Автоматическая генерация фаззинг-драйверов на основе UT

CodeQL + DTrace = уязвимости раскрытия памяти в XNU

Пакетная декомпиляция бинарных файлов с помощью Ghidra из командной строки с генерацией отдельных C-файлов для каждой функции, графов вызовов,…

Курируемый каталог паттернов уязвимостей смарт-контрактов Solidity с категоризированными примерами, методами предотвращения и оптимизированными для…

Курируемое руководство по подготовке к сертификациям OSCE3 (OSWE, OSEP, OSED, OSEE), охватывающее эксплуатацию веб-приложений, пост-эксплуатацию,…

jsluice++ — это расширение Burp Suite, предназначенное для пассивного и активного сканирования JavaScript-трафика с помощью CLI-инструмента jsluice.